Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

RSIT - podozrenie na keylogger + Myinfotopia plugin (adware)

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
666andrew
Návštěvník
Návštěvník
Příspěvky: 146
Registrován: 09 říj 2009 14:16

Re: RSIT - podozrenie na keylogger + Myinfotopia plugin (adw

#16 Příspěvek od 666andrew »

Nie, zobrazuje sa mi to napríklad aj na 9gag.com. V PC to nie je nainštalované, procesy s tým súvisiace takisto nie sú žiadne, a predsa sa to vytvorí.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: RSIT - podozrenie na keylogger + Myinfotopia plugin (adw

#17 Příspěvek od vyosek »

Udelejte jeste kompletni kontrolu MBAMem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

666andrew
Návštěvník
Návštěvník
Příspěvky: 146
Registrován: 09 říj 2009 14:16

Re: RSIT - podozrenie na keylogger + Myinfotopia plugin (adw

#18 Příspěvek od 666andrew »

Tu je výsledok. Znova akýsi verison.dll:


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Verzia databázy: v2014.01.15.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Maros :: MAROS-PC [administrátor]

15. 1. 2014 20:54:16
mbam-log-2014-01-15 (20-54-16).txt

Typ kontroly: Úplná kontrola (C:\|)
Možnosti kontroly zapnuté: Pamäť | Po spustení | Registre | Systémové súbory | Heuristika/Extra | Heuristika/Shuriken | PUP | PUM
Možnosti kontroly vypnuté: P2P
Objektov kontrolovaných: 428903
Uplynutý čas: 1 hod, 55 min, 49 sek

Detegované služby pamäte: 0
(Škodlivé položky neboli zistené)

Detegované moduly pamäte: 0
(Škodlivé položky neboli zistené)

Detegované registračné kľúče: 0
(Škodlivé položky neboli zistené)

Detegované registračné hodnoty: 0
(Škodlivé položky neboli zistené)

Detegované položky registračných dát: 0
(Škodlivé položky neboli zistené)

Detegované priečinky: 0
(Škodlivé položky neboli zistené)

Detegované súbory: 3
C:\Program Files (x86)\Brutal Legend\steam_api.dll (Trojan.VirTool) -> Žiadna úloha nevykonaná.
C:\Program Files (x86)\KONAMI\Pro Evolution Soccer 2014\rld.dll (VirTool.Obfuscator) -> Žiadna úloha nevykonaná.
C:\Users\Maros\AppData\Roaming\verison.dll (Trojan.Agent.ED) -> Pridanie do karantény a zmazanie úspešné.

(koniec)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: RSIT - podozrenie na keylogger + Myinfotopia plugin (adw

#19 Příspěvek od vyosek »

Nejaka zmena v chovani Chrome??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

666andrew
Návštěvník
Návštěvník
Příspěvky: 146
Registrován: 09 říj 2009 14:16

Re: RSIT - podozrenie na keylogger + Myinfotopia plugin (adw

#20 Příspěvek od 666andrew »

Na daných stránkach už okno nevyhadzuje, ale pluginy sú stále prítomné. Stačí keď len spustím prehliadač a sú späť. V procesoch nič také nebeží, nainštalované nič také nemám, a predsa sa vždy objavia. Prikladám v prílohe screeny, ako to vyzerá. Navyše pripájam stránku, ktorá je ako info o tej reklame v screenoch. Ďakujem za váš čas.

Kód: Vybrat vše

http://advertising-support.com/why.php?type=2
Přílohy
Desktop.rar
(285.31 KiB) Staženo 48 x

666andrew
Návštěvník
Návštěvník
Příspěvky: 146
Registrován: 09 říj 2009 14:16

Re: RSIT - podozrenie na keylogger + Myinfotopia plugin (adw

#21 Příspěvek od 666andrew »

Podarilo sa mi ich nájsť a súbory vymazať. V rozšíreniach chrome som hore zaškrtol Režim pre vývojárov a zobrazilo mi priečinok, z ktorého sa plugin spúšťal. Našiel som ich, vymazal a už sa nezobrazujú ani po opätovnom spustení. Ešte raz ďakujem za váš čas, môj problém je vyriešený. :)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: RSIT - podozrenie na keylogger + Myinfotopia plugin (adw

#22 Příspěvek od vyosek »

Supr, diky za info :thumbsup: :worship:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno